2025. május 21., szerda - Konstantin

Archívum

Minden ipari rendszert feltörtek a híres Pwn2own versenyen

2020-01-27 1412

Korábban soha nem látott verseny zajlott Miamiban az S4 kiberbiztonsági konferencián, ahol most először nem autókat, webböngészőket vagy más népszerű appokat vettek elő, hanem ipari vezérlőrendszereket törhettek fel a csapatok.

ILYEN SZOFTVERREL IRÁNYÍTANAK ATOMERŐMŰVEKET ÉS AUTÓMOSÓKAT IS

Világos, hogy nagy a baj, ha egy üzemen kívülről indított támadással át lehet venni az irányítást. A versenyre meghívott világelső kiberbiztonsági szakértők az eléjük tett nyolc rendszerből mindet feltörték, hogy a kedvük szerint futtassanak le azokon parancsokat.


Egyetlen nagy hiányossága ennek a Pwn2own versenynek, hogy kevés cég vállalta, hogy odaadja a kódjait.

A KÉT LEGNAGYOBB IPARI SZEREPLŐ, A GE ÉS A SIEMENS TÁVOL MARADT

De még csak nem is szokták ezek a cégek külsősökkel tesztelni a rendszereiket. Nincsenek olyan hibakereső jutalomprogramjaik, mint amilyet a Google és az Apple működtetnek, és komoly összegeket adnak bárkinek, aki biztonsági hibát tár fel a rendszereikben.

Persze nem is kell odaadniuk a kódokat, mert az iráni, észak-koreai és más nemzetek kiberkatonái úgyis bebizonyították már, hogy vannak biztonsági hibák az ipari rendszerekben. Ilyen támadások miatt voltak áramkimaradások Ukrajnában, így sikerült lekapcsolni szaúdi olajipari létesítmények biztonsági rendszereit.

Hogy ne legyenek akkora lemaradásban a verseny résztvevői, a Pwn2own partnerei három hónapot adtak nekik a kódok tanulmányozására. A szoftvereivel ott volt a Rockwell Automation HMI, az Iconics és az Inductive Automation.

Az egyik résztvevő, Steven Seeley, aki több ezer hibát fedezett fel szoftverekben az elmúlt öt évben, "puhának" találta az ipari vezérlőrendszereket, amit eléggé rémisztőnek tart.

(Forrás: Tóth Balázs, index.hu - Wired)

Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

 

 


 

Tipp

Időrendben

« Május 2025 »
H K Sze Cs P Szo V
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31  

Tartalom galéria

Ez a leggyakoribb ok, amiért összevesznek a kollégák nyáron

Ez a leggyakoribb ok, amiért összevesznek a kollégák nyáron

More details
Mental Liget Fesztivál, 2025. május 29.

Mental Liget Fesztivál, 2025. május 29.

More details
Európa kedvencei már itthon is elérhetők – díjnyertes termékek diszkont áron a Kifli.hu-n

Európa kedvencei már itthon is elérhetők – díjnyertes termékek diszkont áron a Kifli.hu-n

More details
Mentes gasztrokaland a Víz, Zene, Virág Fesztiválon,  2025. június 27–29.

Mentes gasztrokaland a Víz, Zene, Virág Fesztiválon, 2025. június 27–29.

More details
Újépítésű ingatlanok: lassú élénkülés kezdődött, de az árak továbbra is magasak

Újépítésű ingatlanok: lassú élénkülés kezdődött, de az árak továbbra is magasak

More details
Országos Kamionos Találkozó és Fesztivál, 2025. június 13-15.

Országos Kamionos Találkozó és Fesztivál, 2025. június 13-15.

More details
Miért dönthetett a Mol a home office teljes visszavonása mellett?

Miért dönthetett a Mol a home office teljes visszavonása mellett?

More details
A globális feszültségek és a fokozott bizonytalanság ellenére élénkülnek a befektetések a CEE régióban

A globális feszültségek és a fokozott bizonytalanság ellenére élénkülnek a befektetések a CEE régióban

More details
Digitális akadálymentességi előírások nyártól: ne a bírságra, hanem a lehetőségekre koncentráljunk!

Digitális akadálymentességi előírások nyártól: ne a bírságra, hanem a lehetőségekre koncentráljunk!

More details
Az Üzleti Hírszerzés portál kiadója az O|G|H - Open Gates Hungary Kft. - O|G|H - a hír szerzője